TYHJÄ Ransomware

EMPTY Ransomware poistaminen - virusten poistovaiheet (päivitetty)



EMPTY ransomware poisto-ohjeet

Mikä on TYHJÄ?

Löysi ensimmäisen kerran HaittaohjelmaHunterTeam , EMPTY on uusi muunnos lunnasohjelmatyyppisestä viruksesta nimeltä CryptoMix . Kun se on tunkeutunut, EMPTY salaa erilaiset tallennetut tiedostot ja nimeää ne uudelleen käyttämällä ' [32_satunnaiset_merkit_ja_numerot]. TYHJÄ 'kuvio. Esimerkiksi, ' näyte.jpg 'voidaan nimetä uudelleen tiedostonimeksi, kuten' 2C1155E11DF663515489AD2F22664501.EMPTY '. Kun tiedostot on salattu, EMPTY luo tekstitiedoston (' _HELP_INSTRUCTION.TXT '), sijoittamalla se kaikkiin olemassa oleviin kansioihin.

Uusi tekstitiedosto sisältää viestin, joka kertoo uhreille salauksesta ja kannustaa heitä ottamaan yhteyttä EMPTY: n kehittäjiin saadakseen lisätietoja. Tällä hetkellä ei tiedetä, käyttääkö EMPTY symmetrinen tai epäsymmetrinen salaus . Kummassakin tapauksessa salauksen purku vaatii ainutlaatuisen avaimen. Verkkorikolliset (EMPTY: n kehittäjät) tallentavat tämän avaimen etäpalvelimelle ja kannustavat uhreja ottamaan yhteyttä heihin ja maksamaan lunnaita saadakseen sen. Kustannuksia ei ole tällä hetkellä vahvistettu, mutta alkuperäinen versio (CryptoMix) vaati 5 bitcoinia (kirjoitushetkellä 1 Bitcoin vastasi ~ 4355 dollaria). Verrattuna muihin lunnasohjelmatyyppisiin viruksiin tämä lunnaiden kysyntä on erittäin korkea (se vaihtelee yleensä 500 ja 1500 dollarin välillä). Näistä uhista ja vaatimuksista huolimatta verkkorikollisiin ei pitäisi koskaan luottaa. Tutkimukset osoittavat, että nämä ihmiset jättävät usein huomiotta uhrit maksujen suorittamisen jälkeen. Riippumatta siitä, onko hinta 100 dollaria vai 10000 dollaria, sinun ei pitäisi koskaan maksaa. On todennäköistä, että sinua huijataan, menetät rahasi ja tuet rikollisten haitallisia yrityksiä. Valitettavasti ei ole työkaluja, jotka pystyisivät palauttamaan tämän haittaohjelman vaarantamat tiedostot. Siksi voit palauttaa tiedostot / järjestelmän vain varmuuskopiosta.

Näyttökuva viestistä, joka kannustaa käyttäjiä maksamaan lunnaat purkamaan vaarantuneiden tietojensa purkamisen:

TYHJÄ purkaa ohjeet

EMPTY: llä on hyvin samanlaiset ominaisuudet kuin MoonCrypter , SyncCrypt , InfiniteTear , Dharma , ja kymmeniä muita lunnasohjelmaviruksia, jotka myös salaavat tiedostoja ja vaativat lunnaita. Itse asiassa näiden virusten välillä on vain kaksi suurta eroa: 1) lunnaiden koko ja 2) käytetyn salausalgoritmin tyyppi. Ransomware-tyyppiset virukset käyttävät enimmäkseen algoritmeja, jotka tuottavat yksilöllisiä salauksenavaimia (esimerkiksi AES, RSA jne.). Siksi, ellei haittaohjelmalla ole virheitä / virheitä, tiedostojen manuaalinen salauksen purku (ilman kehittäjien panosta - ei suositella) on mahdotonta.

Kuinka ransomware tartuttaa tietokoneeni?

Verkkorikolliset levittävät lunnasohjelmia usein roskapostiviesteihin (tarttuvat liitteet), vertaisverkkoihin (P2P) (torrentit, eMule jne.), Kolmannen osapuolen ohjelmistojen jakelulähteisiin (ilmaisohjelmien lataussivustot, ilmaiset tiedostojen isännöintisivustot jne.). ), väärennetyt ohjelmistopäivitykset ja troijalaiset. Roskapostisähköpostit voivat sisältää JavaScript-tiedostoja, MS Office -asiakirjoja tai muita haittaohjelmien liitteitä, jotka on suunniteltu lataamaan / asentamaan haittaohjelmia. P2P-verkot ja muut epäviralliset ohjelmistolatauslähteet esittävät haittaohjelmatiedostot usein laillisina ohjelmistoina, jolloin käyttäjät huijaavat itse lataamaan / asentamaan haittaohjelmia. Väärennetyt ohjelmistopäivitykset käyttävät vanhentuneita ohjelmistovirheitä / puutteita järjestelmän saastuttamiseksi.

Uhkan yhteenveto:
Nimi EMPTY virus
Uhkatyyppi Ransomware, Crypto Virus, Tiedostojen kaappi
Oireet Tietokoneellesi tallennettuja tiedostoja ei voi avata, aiemmin toiminnallisilla tiedostoilla on nyt erilainen laajennus, esimerkiksi my.docx.locked. Lunnaita vaativa viesti näkyy työpöydälläsi. Verkkorikolliset pyytävät maksamaan lunnaita (yleensä bitcoineina) tiedostojen lukituksen avaamiseksi.
Jakelumenetelmät Tartunnan saaneet sähköpostiliitteet (makrot), torrent-sivustot, haitalliset mainokset.
Vahingoittaa Kaikki tiedostot ovat salattuja, eikä niitä voi avata maksamatta lunnaita. Troijalaisia ​​ja haittaohjelmatartuntoja varastavia salasanoja voidaan asentaa yhdessä lunnasohjelmatartunnan kanssa.
Haittaohjelmien poisto (Windows)

Poista mahdolliset haittaohjelmatartunnat tarkistamalla tietokoneesi laillisilla virustorjuntaohjelmistoilla. Turvallisuustutkijat suosittelevat Malwarebytesin käyttöä.
▼ Lataa Malwarebytes
Jos haluat käyttää monipuolista tuotetta, sinun on hankittava Malwarebytes-lisenssi. Saatavana 14 päivän ilmainen kokeilu.

Kuinka suojautua ransomware-infektioilta?

Ole varovainen selatessasi Internetiä, jotta estät lunnasohjelmatyyppiset infektiot. Älä koskaan avaa epäilyttävistä sähköposteista saatuja tiedostoja tai lataa ohjelmistoja epävirallisista lähteistä. Käytä laillista virusten / vakoiluohjelmien torjuntapakettia ja pidä asennetut sovellukset ajan tasalla. Muista kuitenkin, että rikolliset levittävät haittaohjelmia väärennettyjen päivittäjien kautta. Siksi ohjelmiston päivittäminen kolmansien osapuolten työkalujen avulla on erittäin riskialtista. Tietoturvan avain on varovaisuus.

Viesti esitetään tyhjässä ransomware-tekstitiedostossa (' _HELP_INSTRUCTION.TXT '):

Hei!
Huomio! Kaikki tietosi salattiin!
Jos haluat lisätietoja, lähetä meille sähköpostia henkilötunnuksellasi:
empty01@techmail.info
empty02@yahooweb.co
empty003@protonmail.com
Autamme sinua mahdollisimman pian!
DECRYPT-ID-78f640b8-1c1b-4dc2-b6c0-35be8db48922 numero

Näyttökuva tiedostoista, jotka EMPTY on salannut [32_satunnaiset_merkit_ja_numerot]. TYHJÄ 'tiedostonimen malli':

EMPTY salaa tiedostot

EMPTY ransomware poisto:

Välitön automaattinen haittaohjelmien poisto: Manuaalinen uhkien poisto voi olla pitkä ja monimutkainen prosessi, joka vaatii edistyneitä tietotekniikan taitoja. Malwarebytes on ammattimainen automaattinen haittaohjelmien poistotyökalu, jota suositellaan eroon haittaohjelmista. Lataa se napsauttamalla alla olevaa painiketta:
▼ LATAA Malwarebytes Lataamalla minkä tahansa tällä verkkosivustolla luetellun ohjelmiston hyväksyt sen Tietosuojakäytäntö ja Käyttöehdot . Jos haluat käyttää monipuolista tuotetta, sinun on hankittava Malwarebytes-lisenssi. Saatavana 14 päivän ilmainen kokeilu.

Pikavalikko:

Lunnasohjelmasta ilmoittaminen viranomaisille:

Jos olet ransomware-hyökkäyksen uhri, suosittelemme ilmoittamaan tästä tapahtumasta viranomaisille. Tarjoamalla tietoja lainvalvontaviranomaisille autat seuraamaan tietoverkkorikollisuutta ja mahdollisesti auttamaan hyökkääjien syytteeseenpanossa. Tässä on luettelo viranomaisista, joissa sinun tulisi ilmoittaa ransomware-hyökkäyksestä. Täydellinen luettelo paikallisista kyberturvallisuuskeskuksista ja tiedot siitä, miksi sinun pitäisi ilmoittaa ransomware-hyökkäyksistä, lue tämä artikkeli .

Luettelo paikallisviranomaisista, joissa ransomware-hyökkäykset on ilmoitettava (valitse yksi asuinpaikkasi mukaan):

Tartunnan saaneen laitteen eristäminen:

Jotkut lunnasohjelmatyyppiset infektiot on suunniteltu salaamaan ulkoisten tallennuslaitteiden tiedostot, tartuttamaan ne ja jopa leviämään koko paikalliseen verkkoon. Tästä syystä on erittäin tärkeää eristää tartunnan saanut laite (tietokone) mahdollisimman pian.

Vaihe 1: Katkaise yhteys Internetiin.

Helpoin tapa irrottaa tietokone Internetistä on irrottaa Ethernet-kaapeli emolevystä. Jotkin laitteet on kuitenkin kytketty langattoman verkon kautta, ja joillekin käyttäjille (etenkin niille, jotka eivät ole erityisen teknisesti taitavia) kaapeleiden irrottaminen saattaa tuntua hankala. Siksi voit irrottaa järjestelmän myös manuaalisesti ohjauspaneelin kautta:

Siirry kohtaan Ohjauspaneeli ', napsauta hakupalkkia näytön oikeassa yläkulmassa, kirjoita' Verkko-ja jakamiskeskus 'ja valitse hakutulos: Tunnista lunnasohjelmatyyppinen infektio (vaihe 1)

Klikkaa ' Muuta adapterin asetuksia '-vaihtoehto ikkunan vasemmassa yläkulmassa: Tunnista lunnasohjelmatyyppinen infektio (vaihe 2)

Napsauta hiiren kakkospainikkeella kutakin yhteyspistettä ja valitse ' Poista käytöstä '. Kun järjestelmä on poistettu käytöstä, sitä ei enää yhdistetä Internetiin. Ota yhteyspisteet uudelleen käyttöön napsauttamalla hiiren kakkospainikkeella uudelleen ja valitsemalla ' ota käyttöön '. Tunnista lunnasohjelmatyyppinen infektio (vaihe 3)

Vaihe 2: Irrota kaikki tallennuslaitteet.

Kuten edellä mainittiin, ransomware saattaa salata tietoja ja tunkeutua kaikkiin tietokoneeseen kytkettyihin tallennuslaitteisiin. Tästä syystä kaikki ulkoiset tallennuslaitteet (flash-asemat, kannettavat kiintolevyt jne.) Tulisi irrottaa välittömästi. Suosittelemme kuitenkin, että poistat jokaisen laitteen ennen yhteyden katkaisemista tietojen vioittumisen estämiseksi:

Navigoida johonkin ' Tietokoneeni ', napsauta hiiren kakkospainikkeella kutakin liitettyä laitetta ja valitse' Poista ': Tunnista lunnasohjelmatyyppinen infektio (vaihe 4)

Vaihe 3: Kirjaudu ulos pilvitallennustilistä.

Jotkut lunnasohjelmatyypit saattavat pystyä kaappaamaan ohjelmiston, joka käsittelee pilvi '. Siksi tiedot saatetaan vioittaa / salata. Tästä syystä sinun tulee kirjautua ulos kaikista selainten ja muiden niihin liittyvien ohjelmistojen pilvitallennustileistä. Harkitse myös pilvihallintaohjelmiston asennuksen poistamista väliaikaisesti, kunnes infektio on kokonaan poistettu.

Tunnista lunnasohjelmatartunta:

Infektion hoitamiseksi on ensin tunnistettava se. Jotkut ransomware-infektiot käyttävät lunnaita vaativia viestejä johdantona (katso alla oleva WALDO ransomware -tekstitiedosto).

Tunnista lunnasohjelmatyyppinen infektio (vaihe 5)

Tämä on kuitenkin harvinaista. Useimmissa tapauksissa ransomware-infektiot välittävät suorempia viestejä yksinkertaisesti toteamalla, että tiedot on salattu ja että uhrien on maksettava jonkinlainen lunnaita. Huomaa, että lunnasohjelmatyyppiset infektiot luovat tyypillisesti viestejä eri tiedostonimillä (esimerkiksi _readme.txt ',' READ-ME.txt ',' DECRYPTION_INSTRUCTIONS.txt ',' DECRYPT_FILES.html ', jne.). Siksi lunnasviestin nimen käyttäminen saattaa tuntua hyvältä tavalta tunnistaa infektio. Ongelmana on, että suurin osa näistä nimistä on yleisnimi ja joissakin infektioissa käytetään samoja nimiä, vaikka välitetyt viestit olisivat erilaisia ​​ja infektiot itse eivät liity toisiinsa. Siksi pelkkä viestin tiedostonimen käyttö voi olla tehotonta ja johtaa jopa pysyvään tietojen menetykseen (esimerkiksi yrittämällä salauksen purkamista käyttämällä erilaisia ​​ransomware-infektioita varten suunniteltuja laitteita käyttäjät todennäköisesti vahingoittavat tiedostoja pysyvästi, ja salauksen purkaminen ei ole enää mahdollista jopa oikealla työkalulla).

Toinen tapa tunnistaa ransomware-infektio on tarkistaa tiedostotunniste, joka on liitetty jokaiseen salattuun tiedostoon. Ransomware-infektiot nimetään usein niiden lisäämillä laajennuksilla (katso Qewe-lunnasohjelman salaamat tiedostot alla).

Haetaan ransomware-salauksen purkutyökaluja nomoreransom.org-verkkosivustolta

Tämä menetelmä on tehokas kuitenkin vain, kun liitteenä oleva laajennus on ainutlaatuinen - monet ransomware-infektiot liittävät yleisen laajennuksen (esimerkiksi . salattu ',' .enc ',' .salattu ',' .lukittu ', jne.). Näissä tapauksissa lunnasohjelman tunnistaminen liitteenä olevan laajennuksen avulla on mahdotonta.

Yksi helpoimmista ja nopeimmista tavoista tunnistaa ransomware-infektio on käyttää ID Ransomware -sivusto . Tämä palvelu tukee useimpia nykyisiä ransomware-infektioita. Uhrit yksinkertaisesti lataavat lunnasviestin ja / tai yhden salatun tiedoston (suosittelemme, että lataat molemmat, jos mahdollista).

Ohjattu Recuva-tietojen palautustyökalu

Lunnasohjelma tunnistetaan muutamassa sekunnissa ja sinulle annetaan useita yksityiskohtia, kuten haittaohjelmaperheen nimi, johon tartunta kuuluu, onko se purettavissa, ja niin edelleen.

Esimerkki 1 (Qewe [Stop / Djvu] ransomware):

Recuva-tietojen palautustyökalun skannausaika

Esimerkki 2 (.iso [Phobos] lunnasohjelma):

Recuva tietojen palautustyökalu tietojen palauttamiseksi

Jos tietosi satunnaisesti salaa ransomware-ohjelmalla, jota ID Ransomware ei tue, voit aina yrittää etsiä Internetistä käyttämällä tiettyjä avainsanoja (esimerkiksi lunnasviestin otsikko, tiedostopääte, toimitetut yhteyssähköpostit, salauksen lompakon osoitteet jne. ).

Etsi ransomware-salauksen purkutyökaluja:

Salausalgoritmit, joita useimmat ransomware-tyyppiset infektiot käyttävät, ovat erittäin kehittyneitä, ja jos salaus suoritetaan oikein, vain kehittäjä pystyy palauttamaan tietoja. Tämä johtuu siitä, että salauksen purku vaatii erityisen avaimen, joka syntyy salauksen aikana. Tietojen palauttaminen ilman avainta on mahdotonta. Useimmissa tapauksissa verkkorikolliset tallentavat avaimet etäpalvelimeen sen sijaan, että käyttäisivät tartunnan saanutta konetta isäntänä. Dharma (CrySis), Phobos ja muut huippuluokan ransomware-infektioperheet ovat käytännössä virheettömiä, joten salattujen tietojen palauttaminen ilman kehittäjien osallistumista on yksinkertaisesti mahdotonta. Tästä huolimatta on olemassa kymmeniä ransomware-tyyppisiä infektioita, jotka ovat huonosti kehittyneitä ja sisältävät useita puutteita (esimerkiksi samanlaisten salaus- / salauksenpurkuavainten käyttö jokaiselle uhrille, paikallisesti tallennetut avaimet jne.). Siksi tarkista aina, onko tietokoneellesi tunkeutuneita lunnasohjelmia käytettävissä.

Oikean salauksen purkutyökalun löytäminen Internetistä voi olla hyvin turhauttavaa. Tästä syystä suosittelemme käyttämään Ei enää Ransom-projektia ja tässä on ransomware-infektion tunnistaminen on hyödyllinen. No More Ransom Project -sivusto sisältää '' Salauksen purkutyökalut '-osio hakupalkilla. Anna tunnistetun lunnasohjelman nimi, ja kaikki käytettävissä olevat salauksenpurkuohjelmat (jos sellaisia ​​on) luetellaan.

Napsauta tehtäväpalkin OneDrive-kuvaketta

Palauta tiedostot tietojen palautustyökaluilla:

Tilanteesta riippuen (lunnasohjelmatartunnan laatu, käytetty salausalgoritmin tyyppi jne.) Tietojen palauttaminen tietyillä kolmannen osapuolen työkaluilla saattaa olla mahdollista. Siksi suosittelemme käyttämään Recuva-työkalu, jonka on kehittänyt CCleaner . Tämä työkalu tukee yli tuhatta tietotyyppiä (grafiikkaa, videota, ääntä, asiakirjoja jne.), Ja se on hyvin intuitiivinen (tietojen palauttamiseen tarvitaan vähän tietoa). Lisäksi palautusominaisuus on täysin ilmainen.

Vaihe 1: Suorita skannaus.

Suorita Recuva-sovellus ja seuraa ohjattua toimintoa. Sinua pyydetään useilla ikkunoilla, joiden avulla voit valita etsimäsi tiedostotyypit, mitkä sijainnit tulisi skannata jne. Sinun tarvitsee vain valita etsimäsi vaihtoehdot ja aloittaa skannaus. Suosittelemme, että otat Syvä skannaus 'ennen aloittamista, muuten sovelluksen skannausominaisuudet ovat rajoitetut.

Valitse Ohje ja asetukset ja napsauta Asetukset

Odota, että Recuva suorittaa tarkistuksen loppuun. Skannauksen kesto riippuu skannaamiesi tiedostojen määrästä (sekä määrällisesti että koosta) (esimerkiksi useiden satojen gigatavujen skannaus voi kestää yli tunnin). Siksi ole kärsivällinen skannausprosessin aikana. Suosittelemme myös, ettet muokkaa tai poista olemassa olevia tiedostoja, koska se saattaa häiritä skannausta. Jos lisäät tietoja (esimerkiksi lataat tiedostoja / sisältöä) skannauksen aikana, tämä pidentää prosessia:

Valitse Varmuuskopiointi-välilehti ja napsauta Hallitse varmuuskopiota

Vaihe 2: Palauta tiedot.

Kun prosessi on valmis, valitse palautettavat kansiot / tiedostot ja napsauta 'Palauta'. Huomaa, että tallennusasemassa tarvitaan vähän vapaata tilaa tietojen palauttamiseksi:

Valitse varmuuskopioitavat kansiot ja napsauta Aloita varmuuskopiointi

Luo varmuuskopiot:

Oikea tiedostojen hallinta ja varmuuskopioiden luominen on välttämätöntä tietoturvan kannalta. Siksi ole aina erittäin varovainen ja ajattele eteenpäin.

Osioiden hallinta: Suosittelemme, että tallennat tietosi useaan osioon ja vältä tärkeiden tiedostojen tallentamista osioon, joka sisältää koko käyttöjärjestelmän. Jos joutut tilanteeseen, jossa et voi käynnistää järjestelmää ja pakotetaan alustamaan levy, jolle käyttöjärjestelmä on asennettu (useimmissa tapauksissa haittaohjelmatartunnat piiloutuvat), menetät kaikki kyseiseen asemaan tallennetut tiedot. Tämä on etu siitä, että sinulla on useita osioita: jos koko tallennuslaite on määritetty yhdelle osiolle, sinun on pakko poistaa kaikki, mutta useiden osioiden luominen ja tietojen jakaminen oikeuttavat mahdollisuuden estää tällaiset ongelmat. Voit helposti muotoilla yhden osion vaikuttamatta muihin - näin ollen yksi puhdistetaan ja muut pysyvät koskemattomina, ja tietosi tallennetaan. Osioiden hallinta on melko yksinkertaista ja löydät kaikki tarvittavat tiedot Microsoftin dokumentaation verkkosivu .

Tietojen varmuuskopiot: Yksi luotettavimmista varmuuskopiointimenetelmistä on käyttää ulkoista tallennuslaitetta ja pitää se irti verkkovirrasta. Kopioi tiedot ulkoiselle kiintolevylle, flash-asemaan (SSD), SSD: lle, kiintolevylle tai muulle tallennuslaitteelle, irrota se pistorasiasta ja säilytä kuivassa paikassa poissa auringosta ja äärimmäisistä lämpötiloista. Tämä menetelmä on kuitenkin melko tehoton, koska tietojen varmuuskopiot ja päivitykset on tehtävä säännöllisesti. Voit käyttää myös pilvipalvelua tai etäpalvelinta. Täällä vaaditaan Internet-yhteys ja aina on mahdollisuus tietoturvaloukkauksiin, vaikka se on todella harvinainen tilanne.

Suosittelemme käyttöä Microsoft OneDrive tiedostojen varmuuskopiointia varten. OneDrive antaa sinun tallentaa henkilökohtaiset tiedostosi ja tietosi pilveen, synkronoida tiedostoja tietokoneiden ja mobiililaitteiden välillä, jolloin voit käyttää ja muokata tiedostojasi kaikista Windows-laitteista. OneDrive antaa sinun tallentaa, jakaa ja esikatsella tiedostoja, käyttää lataushistoriaa, siirtää, poistaa ja nimetä tiedostoja sekä luoda uusia kansioita ja paljon muuta.

Voit varmuuskopioida tärkeimmät kansiot ja tiedostot tietokoneellesi (työpöytä-, asiakirja- ja kuvat-kansiot). Joitakin OneDriven merkittävimpiä ominaisuuksia ovat tiedostoversio, joka pitää tiedostojen vanhemmat versiot jopa 30 päivän ajan. OneDrive sisältää kierrätysastian, johon kaikki poistetut tiedostot tallennetaan rajoitetun ajan. Poistettuja tiedostoja ei lasketa osaksi käyttäjän varausta.

Palvelu on rakennettu HTML5-tekniikoiden avulla, ja sen avulla voit ladata enintään 300 Mt: n tiedostoja vetämällä ja pudottamalla verkkoselaimeen tai jopa 10 Gt tiedostoja OneDrive-työpöytäsovellus . OneDrive-ohjelmalla voit ladata kokonaisia ​​kansioita yhtenä ZIP-tiedostona, johon mahtuu jopa 10000 tiedostoa, vaikka se ei saisi ylittää 15 Gt yhtä latausta kohti.

OneDrive sisältää 5 Gt ilmaista tallennustilaa laatikosta, lisäksi 100 Gt, 1 Tt ja 6 Tt tallennustilavaihtoehtoja tilauspohjaista maksua vastaan. Voit hankkia yhden näistä tallennustilapaketeista joko ostamalla lisätallennustilaa erikseen tai Office 365 -tilauksella.

Varmuuskopion luominen:

Varmuuskopiointi on sama kaikille tiedostotyypeille ja kansioille. Näin voit varmuuskopioida tiedostosi Microsoft OneDriven avulla

Vaihe 1: Valitse tiedostot / kansiot, jotka haluat varmuuskopioida.

Valitse tiedosto manuaalisesti ja kopioi se

Klikkaa OneDrive-pilvikuvake avata OneDrive-valikko . Tässä valikossa voit mukauttaa tiedostojen varmuuskopiointiasetuksia.

Luo varmuuskopio liittämällä kopioitu tiedosto OneDrive-kansioon

Klikkaus Ohje ja asetukset ja valitse sitten asetukset avattavasta valikosta.

Tiedostojen tilat OneDrive-kansiossa

Mene Varmuuskopiointi-välilehti ja napsauta Hallitse varmuuskopiota .

Napsauta Ohje ja asetukset ja valitse Näytä verkossa

Tässä valikossa voit valita varmuuskopion Työpöytä ja kaikki sen tiedostot, ja Asiakirjat ja Kuvia kansiot, joissa taas kaikki tiedostot. Klikkaus Aloita varmuuskopiointi .

Nyt kun lisäät tiedoston tai kansion Työpöytä- ja Asiakirjat- ja Kuvat-kansioihin, ne varmuuskopioidaan automaattisesti OneDriveen.

Jos haluat lisätä kansioita ja tiedostoja, ei yllä oleviin paikkoihin, sinun on lisättävä ne manuaalisesti.

Napsauta Asetukset-hammaspyörää ja valitse Asetukset

Avaa File Explorer ja siirry varmuuskopioitavan kansion / tiedoston sijaintiin. Valitse kohde ja napsauta sitä hiiren kakkospainikkeella ja napsauta Kopio .

palauta-onedrive

Sitten, siirry OneDriveen, napsauta hiiren kakkospainikkeella missä tahansa ikkunassa ja napsauta Liitä . Vaihtoehtoisesti voit vain vetää ja pudottaa tiedoston OneDriveen. OneDrive luo automaattisesti varmuuskopion kansiosta / tiedostosta.

Kaikki OneDrive-kansioon lisätyt tiedostot varmuuskopioidaan pilvessä automaattisesti. Vihreä ympyrä, jossa on valintamerkki, osoittaa, että tiedosto on saatavilla sekä paikallisesti että OneDrivessa ja että tiedostoversio on sama molemmissa. Sininen pilvikuvake osoittaa, että tiedostoa ei ole synkronoitu ja se on käytettävissä vain OneDrive-sovelluksessa. Synkronointikuvake osoittaa, että tiedostoa synkronoidaan parhaillaan.

Voit käyttää vain OneDrive-verkossa olevia tiedostoja siirtymällä kohtaan Ohje ja asetukset avattavasta valikosta ja valitse Näytä verkossa .

Vaihe 2: Palauta vioittuneet tiedostot.

OneDrive varmistaa, että tiedostot pysyvät synkronoituna, joten tietokoneen tiedoston versio on sama versio pilvessä. Jos lunnasohjelma on kuitenkin salannut tiedostosi, voit hyödyntää sitä OneDriven versiohistoria ominaisuus, jonka avulla voit palauta tiedostoversiot ennen salausta .

Microsoft 365: ssä on lunnasohjelman tunnistusominaisuus, joka ilmoittaa sinulle, kun OneDrive-tiedostoihisi on hyökätty, ja opastaa tiedostojen palauttamisprosessissa. On kuitenkin huomattava, että jos sinulla ei ole maksettua Microsoft 365 -tilausta, saat vain yhden tunnistuksen ja tiedostojen palautuksen ilmaiseksi.

Jos OneDrive-tiedostosi poistetaan, vioittuvat tai haittaohjelmien tartuttamat, voit palauttaa koko OneDrive-tiedostosi edelliseen tilaan. Näin voit palauttaa koko OneDriven:

1. Jos olet kirjautunut sisään henkilökohtaisella tilillä, napsauta Asetusten hammaspyörä sivun yläosassa. Napsauta sitten Vaihtoehdot ja valitse Palauta OneDrive .

Jos olet kirjautunut sisään työpaikan tai koulun tilillä, napsauta Asetusten hammaspyörä sivun yläosassa. Napsauta sitten Palauta OneDrive .

2. Palauta OneDrive-sivulla valitse päivämäärä avattavasta luettelosta . Huomaa, että jos palautat tiedostosi automaattisen lunnasohjelman havaitsemisen jälkeen, sinulle valitaan palautuspäivä.

3. Kun olet määrittänyt kaikki tiedostojen palautusvaihtoehdot, napsauta Palauttaa kumoa kaikki valitsemasi toiminnot.

Paras tapa välttää kiristyshaittaohjelmien aiheuttamat vahingot on ylläpitää säännöllisiä ja ajan tasalla olevia varmuuskopioita.

käynnistää linux mint usb: lta